Sự phát triển của Trung tâm điều hành an ninh SOC

Ngọc Phượng| 10/05/2019 06:08
Theo dõi ICTVietnam trên

Không phải mọi tổ chức đều có đủ cơ sở vật chất và nhân sự để vận hành một trung tâm điều hành an ninh (SOC). Do vậy đã xuất hiện một số nhà cung cấp cung cấp dịch vụ trung tâm điều hành an ninh.

Kết quả hình ảnh cho How to evaluate SOC-as-a-service providers

Nếu bạn hiện không có trung tâm điều hành an ninh (SOC) của riêng mình, có lẽ bạn đang nghĩ đến những cách có được trung tâm này mà không cần xây dựng từ đầu. Phiên bản tại chỗ có thể đắt tiền, vì bạn cần nhân sự để quản lý 24/7. Trong vài năm qua, các nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) đã đưa ra các trung tâm điều hành an ninh (SOC) dựa trên đám mây để giám sát mạng và cơ sở hạ tầng máy tính của bạn và cung cấp một loạt các dịch vụ như vá lỗi và khắc phục phần mềm độc hại. Hãy cùng nhìn vào sự phát triển của ngành dịch vụ trung tâm điều hành an ninh (SOCaaS), những gì họ cung cấp và làm thế nào để chọn đúng nhà cung cấp cho nhu cầu cụ thể của bạn.

Dịch vụ trung tâm điều hành an ninh là gì?

Định nghĩa của SOCaaS là linh hoạt và có thể bao gồm từ các nhà cung cấp dịch vụ cung cấp giám sát mạng cơ bản 24/7 cho đến phát hiện và giảm thiểu mối đe dọa toàn diện. Điều này có nghĩa là mỗi nhà cung cấp có những dịch vụ riêng mà họ có thể gắn nhãn là dịch vụ trung tâm điều hành an ninh (SOCaaS) hoặc dịch vụ bảo mật được quản lý (MSSP).

Mỗi nhà cung cấp SOCaaS thường tập trung vào các chuyên ngành bảo mật khác nhau. Một số hoạt động với tư cách là nhà cung cấp sự kiện bảo mật được quản lý (AlertLogic), một số khác là nhà cung cấp dịch vụ phát hiện lỗ hổng được quản lý (Đối tác công nghệ mạng) hoặc nhà cung cấp bảo mật điểm cuối được quản lý (Symantec và Trustwave). Một số nhà cung cấp đã phát triển bảng điều khiển trung tâm điều hành an ninh để quản lý các sản phẩm của riêng mình và sau đó đã biến chúng thành các tiện ích chung có thể kết nối với nhiều công cụ hơn. Đó có thể là các bộ phận dịch vụ của các nhà sản xuất máy tính lớn (IBM, Dell và HP).

Những người khác điều hành các trung tâm điều hành mạng được quản lý của riêng họ (NOC) và sau đó phân nhánh thành bảo mật (AccountabilityIT). Tuy vậy, vẫn có sự khác biệt giữa trung tâm điều hành mạng NOC và trung tâm điều hành an ninh SOC. Cụ thể, trung tâm điều hành mạng (NOC) chủ yếu liên quan đến việc đảm bảo lưu lượng dữ liệu được thông suốt. Trung tâm điều hành an ninh (SOC) đảm bảo bạn đang sử dụng đúng gói dịch vụ. Các bộ công cụ cũng hoàn toàn khác nhau. Điểm mấu chốt là những dịch vụ thực tế họ cung cấp, những gì họ giám sát và cách thức công cụ của họ sẽ tương tác với các máy chủ và cơ sở hạ tầng mạng hiện tại của bạn.

Mục tiêu của dịch vụ là có thiết bị sẽ cảnh báo bạn khi có vi phạm hoặc rò rỉ dữ liệu hoặc một số sự cố bảo mật khác, để bạn không phải xây dựng trung tâm điều hành an ninh SOC của riêng mình hoặc phải thuê nhân viên có kinh nghiệm để vận hành hệ thống bảo mật. Quan trọng nhất là nhà cung cấp có thể xác định sự cố một cách kịp thời và thực hiện các chỉnh sửa cần thiết để vô hiệu hóa các nguy cơ.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Sự phát triển của Trung tâm điều hành an ninh SOC
POWERED BY ONECMS - A PRODUCT OF NEKO